Rechtliches
Datenschutzerklärung
Stand: 16. September 2026
1. Verantwortlicher
Verantwortlich für die Verarbeitung personenbezogener Daten ist:
Thomas List
Robert-Koch-Straße 56
84489 Burghausen
Deutschland
info@alpinelogic.ai
2. Verarbeitete Daten
Je nach Nutzung verarbeiten wir insbesondere folgende Datenkategorien:
- ·Kontodaten: E-Mail-Adresse, externe Authentifizierungs-ID, Verifizierungsstatus und die für Anmeldung und Kontoschutz erforderlichen Sitzungsdaten.
- ·Profildaten: freiwillige Angaben wie Vorname, Ziel und Nutzungserfahrung.
- ·Übungsdaten: Sitzungsverlauf, Lernfortschritt, Lernnotizen, ausdrücklich übernommene Lernsituationen und zugehörige Alltagsrückblicke, Entwürfe, Gefühlswerte, Reflexionen, Prompts, erzeugte Bilder sowie freiwillige kontrollierte Angaben zum unmittelbaren Nutzen und zur Wiederholungsabsicht. Bitte geben Sie keine Daten Dritter und keine medizinischen Notfallinformationen ein.
- ·Zahlungsdaten: Stripe verarbeitet Zahlungen und Zahlungsinstrumente. Divicode speichert lediglich die zur Zuordnung erforderlichen Stripe-Kunden-, Preis- und Abonnementkennungen sowie den Abrechnungsstatus, nicht jedoch vollständige Karten- oder Kontodaten.
- ·Nutzungs-, Betriebs- und Sicherheitsdaten: aufgerufene Funktionen, technische Fehler, IP-Adresse, Browserinformationen, Zeitpunkte und Daten zur Missbrauchs- und Betrugsprävention. Für interne Betriebsstatistiken wird pro authentifizierter Sitzung eine nicht rückrechenbare SHA-256-Kennung zusammen mit Nutzerzuordnung und erstem Zugriffszeitpunkt gespeichert. Für KI-Anfragen speichern wir technische Abrechnungsdaten wie Anbieter, Modell, Funktion, Status, Tokenmengen und Kosten beziehungsweise API-Credits, jedoch keine zusätzlichen Kopien der Prompts, Antworten oder Bild-URLs im Kostenprotokoll.
- ·Support- und Feedbackdaten: Inhalte und Kontaktdaten aus Support- oder Datenschutzanfragen sowie bei angemeldeten Nutzern freiwillige Feedbackkategorie, Bewertung, Kommentar, aufgerufener Seitenpfad und App-Version. Feedbacktexte werden nicht als PostHog-Eventeigenschaften übertragen.
3. Zwecke und Rechtsgrundlagen
Wir verarbeiten personenbezogene Daten nach Art. 6 DSGVO insbesondere auf folgenden Grundlagen:
- ·Vertragserfüllung und vorvertragliche Maßnahmen (Art. 6 Abs. 1 lit. b): Konto, Bereitstellung der gebuchten Produktfunktionen, Speicherung, Support und Abonnementverwaltung.
- ·Rechtliche Pflichten (Art. 6 Abs. 1 lit. c): handels- und steuerrechtlich erforderliche Abrechnungs- und Nachweisdaten.
- ·Berechtigte Interessen (Art. 6 Abs. 1 lit. f): Systemsicherheit, Missbrauchsvermeidung, Fehleranalyse, interne Betriebs- und Kostenkontrolle sowie Durchsetzung von Ansprüchen.
- ·Einwilligung (Art. 6 Abs. 1 lit. a): optionale Produktanalyse und weitere ausdrücklich als freiwillig gekennzeichnete Verarbeitungen. Eine Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
4. Eingesetzte Dienstleister
Für den Betrieb setzen wir spezialisierte Dienstleister ein. Dabei werden nur die für den jeweiligen Zweck erforderlichen Daten übermittelt:
- ·Vercel: Hosting, Auslieferung und technische Sicherheitsprotokolle.
- ·Neon: Datenbankbetrieb in der konfigurierten EU-Region.
- ·Clerk: Anmeldung, Kontoschutz, E-Mail-Verifizierung und OAuth-Anmeldung.
- ·Stripe: Zahlungsabwicklung, Rechnungen, Abonnements und Customer Portal. Datenschutzhinweise von Stripe
- ·OpenAI: Verarbeitung der am vorgesehenen Coach-Schritt automatisch übermittelten Übungsinhalte für die integrierte Textspiegelung und die inhaltstreue Bildprompt-Aufbereitung. Die Flow-Einführung weist vor dem Start darauf hin.
- ·Leonardo.ai: Verarbeitung des im Morgenanker nach der Coach-Antwort automatisch oder in anderen Flows nach ausdrücklichem Start übermittelten Bildprompts und gegebenenfalls freiwilliger Referenzbilder für Bilderzeugung und Bildanalyse.
- ·PostHog: optionale Produktanalyse nach Ihrer Einwilligung; die Übermittlung wird bis zu einer Entscheidung nicht gestartet. Bei angemeldeten Nutzern kann nach Einwilligung eine ausschließlich im Browser aus der Clerk-Kennung abgeleitete SHA-256-Pseudonym-ID verwendet werden. E-Mail-Adresse, Name und die ursprüngliche Clerk-Kennung werden nicht als Analytics-Identität oder Profilmerkmale übertragen.
Soweit Anbieter Daten außerhalb des Europäischen Wirtschaftsraums verarbeiten, erfolgt die Übermittlung nur auf Grundlage eines zulässigen Übermittlungsmechanismus, etwa eines Angemessenheitsbeschlusses oder geeigneter Garantien nach Art. 46 DSGVO.
5. Speicherdauer
Konten, nutzergenerierte Inhalte und zugehöriges In-App-Feedback speichern wir grundsätzlich für die Dauer des Vertragsverhältnisses. Sie können Ihr Konto im Profil selbst löschen oder die Löschung per E-Mail anfordern. Dabei werden das Authentifizierungskonto und die löschbaren Divicode-Kontodaten einschließlich des zugeordneten Feedbacks entfernt; ein laufendes Monatsabonnement wird beendet. Daten können bis zur turnusmäßigen Überschreibung noch in technisch erforderlichen Sicherungen enthalten sein und werden daraus nicht für den laufenden Betrieb wiederhergestellt.
Gesetzlich aufzubewahrende Abrechnungs- und Nachweisdaten bleiben für die jeweilige Aufbewahrungsfrist gesperrt gespeichert. Technische KI-Kostendatensätze können nach der Kontolöschung ohne Nutzerzuordnung für Abrechnung und Kostenkontrolle erhalten bleiben. Sicherheits-, Login- und Supportdaten werden nur so lange vorgehalten, wie sie für den jeweiligen Zweck erforderlich sind.
6. Ihre Rechte
Nach Maßgabe der gesetzlichen Voraussetzungen haben Sie insbesondere folgende Rechte:
- ·Auskunft nach Art. 15 DSGVO
- ·Berichtigung nach Art. 16 DSGVO
- ·Löschung nach Art. 17 DSGVO
- ·Einschränkung der Verarbeitung nach Art. 18 DSGVO
- ·Datenübertragbarkeit nach Art. 20 DSGVO
- ·Widerspruch gegen Verarbeitungen nach Art. 21 DSGVO
- ·Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft
Einen maschinenlesbaren Export Ihrer bei Divicode gespeicherten Daten und die Kontolöschung finden Sie direkt im Profil. Für weitergehende Auskunfts-, Berichtigungs- oder Datenschutzanfragen genügt eine Nachricht an info@alpinelogic.ai. Sie haben außerdem das Recht, sich bei einer Datenschutzaufsichtsbehörde zu beschweren, insbesondere beim Bayerischen Landesamt für Datenschutzaufsicht.
7. Cookies und lokale Speicherung
Für Anmeldung, Sicherheit und ausdrücklich gewählte Einstellungen verwenden wir technisch erforderliche Cookies oder vergleichbare Speichertechniken. Sprache, Darstellung, kontextuelle App-Hinweise und ältere Entwürfe können lokal im Browser gespeichert werden. Lernfortschritt, Lernnotizen sowie ausdrücklich übernommene Situationen und Rückblicke werden im Konto gespeichert und sind exportierbar und löschbar. Der Wochenrückblick fasst diese Angaben regelbasiert zusammen. Alte Browsernotizen ohne Kontozuordnung werden nicht automatisch importiert. Die Produktanalyse mit PostHog bleibt davon getrennt und wird nur nach Einwilligung aktiviert. In einem gestarteten Kern-Flow verarbeitet OpenAI die bisherigen Flow-Antworten automatisch am sichtbar gekennzeichneten Coach-Schritt; im Morgenanker erhält Leonardo.ai danach automatisch einen Bildprompt, in anderen Flows erst nach einem separaten Klick. Bei Providerfehlern bleibt der Flow ohne weitere Übermittlung abschließbar.
8. Minderjährige
Divicode richtet sich nicht an Personen unter 16 Jahren. Wenn Sie davon ausgehen, dass eine minderjährige Person ohne erforderliche Zustimmung Daten übermittelt hat, kontaktieren Sie uns bitte.
9. Aktualisierung dieser Erklärung
Wir aktualisieren diese Datenschutzerklärung, wenn sich Verarbeitungen, Dienstleister oder rechtliche Anforderungen ändern. Die jeweils aktuelle Fassung ist auf dieser Seite abrufbar.